Ad

CVE-2026-62866

MEDIUM CVSS 3.1: 6,2 EPSS 0.19%
Обновлено 25 сентября 2026
Dasel
Параметр Значение
CVSS 6,2 (MEDIUM)
Устранено в версии 3.11.2
Тип уязвимости CWE-129 (Некорректная проверка индекса массива)
Поставщик Dasel
Публичный эксплойт Нет

Dasel is a command-line tool and library for querying, modifying, and transforming data structures. From 3.0.0 until 3.11.2, selector/lexer/tokenize.go parseCurRune advances the input index across trailing whitespace and then reads the source at the exhausted index without an end-of-input check. A selector ending in whitespace, including input passed through lexer.NewTokenizer(...).Tokenize() or dasel.Query, can therefore cause an index-out-of-range panic and terminate the process.

This issue is fixed in version 3.11.2.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1